Suffit de sauvegarder régulièrement les modifs de passwd (ou shadow )
Cependant un changement périodique de mot de passe est une plaie d'un point de vue sécurité.
Il vaut nettement mieux faire tourner un prog du style John sur les mots de passe, et envoyer automatiquement aux utilisateurs trouvé un mail du genre
Une lettre sur deux de votre mot de passe est : a*b*n*e*, veuillez en changer immédiatement, si ce n'est pas fait dans les plus brefs délai nous nous verrons dans l'obligation de verrouiller votre compte.
Pour qu'un mot de passe soit robuste il faut qu'il comporte d'autre caractère que des lettres, si possible mélanger minuscules et majuscules [(si y a des clavier qwerty) souvenez vous que les lettre accentuées ne sont pas disponibles sur tout les postes ] et faire un minimum de 8 caractères et donne une succession d'exemple de mot de passes et de moyens mnémotechnique pour s'en souvenir.
Ici je suis obligé de modifier le MDP windows (machine virtuelle pour les mails sinon je suis sous linux) tous les mois, et ce petit salaud se verrouille après trois tentatives ratés, en plus le screesaver a mot de passe est activé par défaut et ils ont viré l'option pour le désactiver.
Résultat : j'ai un alias (lose) qui lance un rdesktop sur la machine virtuelle (comme ça je garde les raccourcis kde ) et qui rentre le mot de passe à ma place, le mot de passe dépendant du mois c'est facile à faire (par contre si la fin est facilement devinable, le début est robuste) ;)
L'autre solution est de virer le screensaver en passant par regedit (très facile aussi)
Et j'ai connaissance d'un gars qui affichait sont mot de passe en screensaver (bah oui les post it étaient explicitement interdit)
Il ne faut pas décorner les boeufs avant d'avoir semé le vent
# Oui
Posté par fearan . En réponse au message Historisation de mots de passe. Évalué à 2.
Cependant un changement périodique de mot de passe est une plaie d'un point de vue sécurité.
Il vaut nettement mieux faire tourner un prog du style John sur les mots de passe, et envoyer automatiquement aux utilisateurs trouvé un mail du genre
Une lettre sur deux de votre mot de passe est : a*b*n*e*, veuillez en changer immédiatement, si ce n'est pas fait dans les plus brefs délai nous nous verrons dans l'obligation de verrouiller votre compte.
Pour qu'un mot de passe soit robuste il faut qu'il comporte d'autre caractère que des lettres, si possible mélanger minuscules et majuscules [(si y a des clavier qwerty) souvenez vous que les lettre accentuées ne sont pas disponibles sur tout les postes ] et faire un minimum de 8 caractères et donne une succession d'exemple de mot de passes et de moyens mnémotechnique pour s'en souvenir.
Ici je suis obligé de modifier le MDP windows (machine virtuelle pour les mails sinon je suis sous linux) tous les mois, et ce petit salaud se verrouille après trois tentatives ratés, en plus le screesaver a mot de passe est activé par défaut et ils ont viré l'option pour le désactiver.
Résultat : j'ai un alias (lose) qui lance un rdesktop sur la machine virtuelle (comme ça je garde les raccourcis kde ) et qui rentre le mot de passe à ma place, le mot de passe dépendant du mois c'est facile à faire (par contre si la fin est facilement devinable, le début est robuste) ;)
L'autre solution est de virer le screensaver en passant par regedit (très facile aussi)
Et j'ai connaissance d'un gars qui affichait sont mot de passe en screensaver (bah oui les post it étaient explicitement interdit)
Il ne faut pas décorner les boeufs avant d'avoir semé le vent